Кожна задокументована операція API потребує автентифікації. Передавайте API-токен із кабінету в заголовку Authorization:
Authorization: Bearer YOUR_API_TOKENОфіційні SDK читають токен із серверного середовища й додають цей заголовок до кожного запиту:
import { LTESocksClient } from '@ltesocks/sdk';
const client = LTESocksClient.withBearerToken( process.env.LTESOCKS_API_TOKEN, { language: 'en' },);import os
from ltesocks_sdk import Client
client = Client.with_bearer_token( os.environ["LTESOCKS_API_TOKEN"], language="en",)<?php
use LTESocks\Client;
require __DIR__ . '/vendor/autoload.php';
$client = Client::builder() ->withBearerToken((string) getenv('LTESOCKS_API_TOKEN')) ->withLanguage('en') ->build();Створення або скидання токена
Section titled “Створення або скидання токена”- Увійдіть до кабінету LTESocks.
- Відкрийте Settings → Profile.
- Знайдіть розділ API Token.
- Створіть токен або скиньте його під час оновлення облікових даних.
- Одразу скопіюйте нове значення та збережіть його як секрет.
Скидання токена робить попереднє значення недійсним. Оновіть усі серверні інтеграції до ротації або відразу після неї.
Лише для серверного використання
Section titled “Лише для серверного використання”Поводьтеся з токеном як із паролем облікового запису:
- передавайте його через змінну середовища або менеджер секретів;
- використовуйте HTTPS і перевіряйте TLS-сертифікати;
- вилучайте
Authorizationіз журналів застосунку та проксі; - ніколи не розкривайте токен у клієнтському JavaScript;
- використовуйте окремий секрет розгортання для кожного середовища;
- змінюйте його після будь-якої підозри на витік.
Помилки автентифікації
Section titled “Помилки автентифікації”Відсутній, неправильний, прострочений або скинутий токен спричиняє неуспішну відповідь. Обробляйте 401 як постійну помилку облікових даних: припиніть повторні спроби, сповістіть оператора й замініть секрет. Не створюйте токени автоматично з коду застосунку.